2010-10-30 24 views
9

Tôi đang tạo một plugin Wordpress để quản lý chung tài khoản Twitter . Tôi muốn cho phép người dùng thêm tài khoản qua bảng điều khiển Quản trị tương tự như cách twitterfeed.com thực hiện.OAuth - Bí mật của người tiêu dùng trong các ứng dụng nguồn mở

Tuy nhiên, cách duy nhất tôi có thể xem là làm cho người dùng ký vào tài khoản của họ, đăng ký ứng dụng dưới tên duy nhất và dán Khóa người tiêu dùng và Mật khẩu người tiêu dùng vào đơn đăng ký của tôi.

những ảnh hưởng an ninh của đơn giản phân phối một chính tiêu dùng duy nhất và Bí mật người dùng với plugin của tôi là gì, vì vậy mà tôi có thể nhận được Yêu cầu Token và truy cập Token và hạn chế tối đa các nỗ lực theo yêu cầu của người sử dụng?

Trả lời

7

Như tôi đã hiểu, vấn đề lớn nhất (tôi không chắc chắn đó là vấn đề bảo mật) là ai đó sẽ sử dụng Khóa/Bí mật của bạn một cách không thích hợp (giả sử ứng dụng gửi spam) khiến nó bị thu hồi. Tại thời điểm đó, mọi phiên bản trình cắm thêm của bạn sẽ không xác thực được và bạn sẽ phải tạo một trình cắm thêm mới, kết hợp nó trong trình cắm thêm của bạn và nhận tất cả người dùng cập nhật. Mà có lẽ không phải là lý tưởng ...

Ars Technica đã viết khá tốt về nó here

+0

Tôi nhấn vào đây để tìm cách bảo vệ bí mật của người tiêu dùng twitter. Cuộc thảo luận này hiện đã gần 2 tuổi rồi. Tôi tự hỏi tại sao twitter không hỗ trợ oauth 2.0 nhưng có khái niệm về mã auth trung gian và không yêu cầu bí mật của người tiêu dùng để được với khách hàng điện thoại di động. bất kỳ thông tin chi tiết nào? – Sushil

+0

@Sushil, lý do tương tự họ không hỗ trợ IPv6: nó đã lấy nhiều tài nguyên hơn là họ sẵn sàng đầu tư để triển khai nó cho đến bây giờ, nhưng họ có thể sửa lỗi sau này. – Magnus

Các vấn đề liên quan